【发布时间】:2023-04-05 17:04:01
【问题描述】:
根据标准 2.4 文档,security.yml 配置文件允许以下配置选项:
session_fixation_strategy: none | migrate | invalidate
来源:http://symfony.com/doc/current/reference/configuration/security.html
但是,我无法在官方文档(或其他地方)中找到有关此选项实际作用或实际工作方式的任何详细信息。
那么,如果我将此选项设置为“迁移”或“无效”,这将如何影响我系统中的会话处理?例如,如果我将其设置为“无效”,这是否意味着当用户导航到不同的安全上下文时,上下文本地会话无效?
【问题讨论】: